Users Guide
Secure Sockets Layer (SSL)
Der CMC beinhaltet einen Web Server, der zur Verwendung des SSL-SicherheitsprotokollsnachindustriellemStandardkonfiguriertwurde,umverschlüsselte
DatenüberdasInternetzuübertragen.SSListauföffentlicherundprivaterVerschlüsselungstechnologieaufgebautundeineallgemeinakzeptierteMethode,
umauthentifizierteundverschlüsselteKommunikationenzwischenClientsundServernbereitzustellenundunbefugtesAbhörenineinemNetzwerkzu
verhindern.
SSL erlaubt einem SSL-aktiviertenSystem,diefolgendenTasksauszuführen:
l Sich an einem SSL-aktivierten Client authentifizieren
l Dem Client erlauben, sich am Server zu authentifizieren
l BeidenSystemengestatten,eineverschlüsselteVerbindungherzustellen
DiesesVerschlüsselungsverfahrengewährleisteteinhohesMaßvonDatenschutz.DeriDRAC6verwendetdenSSL128-Bit-Verschlüsselungsstandard,die
sichersteFormderVerschlüsselung,diefürWebbrowserinNordamerikaallgemeinverfügbarist.
Der CMC-WebServerenthälteinvonDellselbstsigniertesdigitalesZertifikat(Server-ID).UmhoheSicherheitüberdasInternetzugewährleisten,ersetzenSie
das Web Server SSL-Zertifikat, indem Sie eine Aufforderung an den CMC senden, eine neue Zertifikatsignierungsanforderung (CSR) zu erstellen.
Zertifikatsignierungsanforderung (CSR)
EineCSRisteinedigitaleAufforderunganeineZertifizierungsstelle(inderWebschnittstelleCAgenannt)füreinsicheresServerzertifikat.Sichere
ServerzertifikatesinderforderlichzurSicherstellungderIdentitäteinesentferntenSystemsundzurGewährleistung,dassmitdementferntenSystem
ausgetauschteInformationenvonanderenwedereingesehennochgeändertwerdenkönnen.UmSicherheitfürdenCMCzugewährleisten,wirddringend
empfohlen,eineCSRzuerstellen,dieCSRaneineZertifizierungsstellezusendenunddasvonderZertifizierungsstellezurückgesendeteZertifikat
hochzuladen.
EineZertifizierungsstelleisteinGeschäftsunternehmen,dasinderIT-Industriedafüranerkanntist,hoheStandardsderzuverlässigenAbschirmung,
IdentifizierungundandererwichtigerSicherheitskriterieneinzuhalten.BeispielefürCAsumfassenThawteundVeriSign.SobalddieZertifizierungsstelledieCSR
empfangenhat,werdendieinderCSRenthaltenenInformationeneingesehenundüberprüft.WennderBewerberdieSicherheitsstandardsder
Zertifizierungsstelleerfüllt,stelltdiesedemBewerbereinZertifikataus,dasdenBewerberbeiÜbertragungenüberNetzwerkeoderüberdasInternet
eindeutig identifiziert.
Nachdem die Zertifizierungsstelle die CSR genehmigt hat und Ihnen ein Zertifikat sendet, muss das Zertifikat auf die CMC-Firmware hochgeladen werden. Die
auf der CMC-Firmware gespeicherten CSR-InformationenmüssenmitdenimZertifikatenthaltenenInformationenübereinstimmen.
Zugriff auf das SSL-Hauptmenü
1. Melden Sie sich bei der Webschnittstelle an.
2. Klicken Sie auf das Register Netzwerk und dann auf das Unterregister SSL. Die Seite SSL-Hauptmenüwird angezeigt.
Verwenden Sie die Optionen auf der Seite SSL-Hauptmenü, um eine CSR zu erstellen und diese an eine Zertifizierungsstelle zu senden. Die CSR-
Informationen werden in der CMC-Firmware gespeichert.
Neue Zertifikatsignierungsanforderung erstellen
UmdieSicherheitzugewährleisten,empfiehltDelleindringlich,einsicheresServerzertifikatzuerwerbenundaufdenCMChochzuladen.Sichere
ServerzertifikategarantierendieIdentitäteinesRemote-Systems und stellen sicher, dass Daten, die mit dem Remote-System ausgetauscht werden, nicht von
anderenSystemeingesehenodergeändertwerdenkönnen.OhneeinsicheresServerzertifikatistderCMCgegenüberZugriffvonunberechtigtenBenutzern
gefährdet.
Tabelle 5-46. SSL-Hauptmenüoptionen
ANMERKUNG: Um SSL-EinstellungenfürdenCMCzukonfigurieren,müssenSiedieBerechtigungalsGehäusekonfigurations-Administrator besitzen.
ANMERKUNG: Jedes von Ihnen hochgeladene Serverzertifikat muss aktuell (nicht abgelaufen) und von einer Zertifizierungsstelle signiert sein.
Feld
Beschreibung
Eine neue
Zertifikatsignierungsanforderung
erstellen (CSR)
WählenSiedieseOptionausundklickenSieaufWeiter, um die Seite „Zertifikatsignierungsanforderung (CSR)
erstellen“zuöffnen;aufdieserSeitekönnenSieeineCSR-AnforderungfüreinsicheresWeb-Zertifikat erstellen,
das an eine Zertifizierungsstelle gesendet wird.
ANMERKUNG: JedeneueCSRüberschreibtdievorherigeCSRdesCMC.DamiteineZertifizierungsstelleIhreCSR
anerkennt,mussdieCSRimCMCmitdemvonderZertifizierungsstellezurückgesendetenZertifikat
übereinstimmen.
Serverzertifikat basierend auf erstellter
CSR hochladen
WählenSiedieseOptionausundklickenSieaufWeiter, um die Seite Zertifikat hochladen anzuzeigen, auf der
SieeinvorhandenesZertifikathochladenkönnen,dasimBesitzIhresUnternehmenistundfürZugriffssteuerung